提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【2022争霸赛*干货满满】零信任业务访问断断续续

|

问题描述

用户在访问应用的时候,一会可以访问,一会访问不了,或者刷很久才出来
ps:版本2.2.4

告警信息

打不开网页,或者访问转圈圈很久网页才有一点点数据

处理过程

1、两台代理网关组建的集群,一台代理网关一个虚拟IP网段,查看各虚拟IP池,数量足够
2、两台代理网关抓包查看,代理网关1的syn请求包到服务器,服务器ack却回给了代理网关2
3、问客户网络中是否还有其他设备使用虚拟IP池的网段,客户明确这个网段只有代理网关用
4、向客户要客户核心网络上给虚拟IP池写的路由
结果发现,客户自行给两台代理网关分别都配置了两条等价路由,导致代理网关1 的请求数据,核心回包路由把数据丢给了代理网关2
ps:192.168.213.0是代理网关1上的虚拟IP池\192.168.214.0是代理网关2上的虚拟IP池

根因

核心上的路由配置了两条等价路由,导致部分数据没有回到原来的代理网关上

解决方案

客户核心删除多余路由
ps:备用路由不是这么写的,起码两条路由优先级不能一样

建议与总结

由于两台代理网关组建的集群,一个集群一个虚拟IP池不能共用两台设备,所以才配有两个网段的虚拟IP池,去往虚拟IP池的回包路由需指向相应代理网关地址
暗夜星空 发表于 2022-9-17 08:24
  
坚持每日学习打卡
糖果星球 发表于 2022-9-17 18:16
  
核心上的路由配置了两条等价路由
糖果星球 发表于 2022-9-18 19:28
  
用户在访问应用的时候,一会可以访问
一粒一点 发表于 2022-9-20 08:10
  
总结:由于两台代理网关组建的集群,一个集群一个虚拟IP池不能共用两台设备,所以才配有两个网段的虚拟IP池,去往虚拟IP池的回包路由需指向相应代理网关地址。

我要分享
文档编号: 228305
作者: 高进
更新时间: 2022-09-16 15:31
适用版本: